In diesem Dokument wird beschrieben, wie Sie in Observability Analytics erstellte Abfragen speichern und freigeben.
In diesem Dokument wird davon ausgegangen, dass Sie mit Observability Analytics vertraut sind und wissen, wie Sie auf der Seite Observability Analytics Ihre Logdaten abfragen. Wenn Sie mit diesen Themen nicht vertraut sind, lesen Sie Logs abfragen und analysieren.
Informationen zum Erstellen von Diagrammen aus Abfrageergebnissen und zum Speichern dieser Diagramme in einem benutzerdefinierten Dashboard finden Sie unter SQL-SQL-Abfrage darstellen.
Unterschied zwischen gespeicherten Abfragen und Analyseansichten
Eine gespeicherte Abfrage ist eine Abfrage, die Sie auf der Seite Observability Analytics ausführen und dann als Abfrage speichern. Durch das Speichern können Sie diese Abfrage jederzeit noch einmal ausführen. Wenn Sie die Abfrage speichern, können Sie sie entweder privat halten oder für andere Nutzer sichtbar machen, die die erforderlichen Berechtigungen zur Verwendung von Observability Analytics haben. Sie können keine SQL-Abfrage schreiben, bei der die FROM-Klausel eine gespeicherte Abfrage angibt.
Eine Analyseansicht enthält eine Abfrage, die Sie
jederzeit noch einmal ausführen können. Sie erstellen eine Analyseansicht, indem Sie eine SQL-Abfrage für eine Logansicht schreiben und das Ergebnis dann als Ansicht speichern.
Im Gegensatz zu gespeicherten Abfragen können Sie eine Analyseansicht nicht privat halten.
Sie können eine Analyseansicht abfragen.
So können Sie Ihre Logdaten vom Format LogEntry in ein anderes Format umwandeln, das besser für Sie geeignet ist. Anstatt Abfragen für eine Logansicht zu schreiben, fragen Sie dann die Analyseansicht ab.
Sie können Abfragen speichern, die eine Logansicht oder eine Analyseansicht abfragen.
Hinweis
In diesem Abschnitt werden die Schritte beschrieben, die Sie ausführen müssen, bevor Sie Observability Analytics verwenden können.
Log-Buckets konfigurieren
Prüfen Sie, ob für Ihre Log-Buckets ein Upgrade zur Verwendung von Observability Analytics durchgeführt wurde:
-
Rufen Sie in der Google Cloud Console die Logspeicher Seite auf.
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
- Prüfen Sie für Log-Buckets mit einer Logansicht, die Sie abfragen möchten, ob in der Spalte "Observability Analytics verfügbar" die Option Öffnen angezeigt wird. Wenn Upgrade angezeigt wird, klicken Sie auf Upgrade und schließen Sie das Dialogfeld.
IAM-Rollen und ‑Berechtigungen konfigurieren
In diesem Abschnitt werden die IAM-Rollen oder -Berechtigungen beschrieben, die für die Verwendung von Observability Analytics erforderlich sind:
-
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung von Observability Analytics und zum Abfragen von Logansichten benötigen:
-
So fragen Sie die
_Requiredund_DefaultLog-Buckets ab: Loganzeige (roles/logging.viewer) -
So fragen Sie alle Logansichten in einem Projekt ab:
Logs View Accessor (
roles/logging.viewAccessor)
Sie können einen Prinzipal auf eine bestimmte Logansicht beschränken, indem Sie entweder eine IAM-Bedingung für die auf Projektebene erteilte Rolle „Logs View Accessor“ hinzufügen oder eine IAM-Bindung zur Richtliniendatei der Logansicht hinzufügen. Weitere Informationen finden Sie unter Zugriff auf eine Logansicht steuern.
Dies sind dieselben Berechtigungen, die Sie benötigen, um Logeinträge auf der Seite Log-Explorer aufzurufen. Informationen zu zusätzlichen Rollen, die Sie zum Abfragen von Ansichten in benutzerdefinierten Buckets oder zum Abfragen der Ansicht
_AllLogsdes Log-Buckets_Defaultbenötigen, finden Sie unter Cloud Logging roles. -
So fragen Sie die
-
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Observability Analytics User (
roles/observability.analyticsUser) für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Abfragen von Analyseansichten benötigen.
Abfrage speichern
Alle von Ihnen ausgeführten Abfragen werden automatisch 30 Tage lang gespeichert und sind auf der Seite Observability Analytics auf dem Tab Aktuell verfügbar. Sie können die auf dem Tab Aktuell aufgeführten Abfragen suchen, ansehen, ausführen und freigeben.
Wenn Sie eine Abfrage für die zukünftige Verwendung verfügbar halten, mit für Sie nützlichen Informationen versehen oder Teammitgliedern die Möglichkeit geben möchten, Ihre Abfrage anzusehen und auszuführen, speichern Sie die Abfrage. Sie können Ihre gespeicherten Abfragen nach Name, Beschreibung und Sichtbarkeitslabel suchen und sortieren. Sie können diese Abfragen auch bearbeiten und löschen. Gespeicherte Abfragen werden so lange aufbewahrt, bis Sie sie löschen.
Sie können pro Google Cloud Projekt 10.000 Abfragen speichern.
Console
So speichern Sie eine Abfrage:
-
Rufen Sie in der Google Cloud Console die manage_search Seite Observability Analytics auf.
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
Füllen Sie den Bereich Abfrage mit einer Abfrage.
Sie können den Bereich Abfrage füllen, indem Sie eine neue Abfrage eingeben, eine Abfrage auf dem Tab Aktuell oder eine Abfrage auf dem Tab Gespeichert auswählen.
Ihre Abfrage kann eine beliebige gültige Ansicht, mehrere Ansichten und Analyseansichten enthalten.
Wenn die Abfrage im Bereich Abfrage gültig ist, ist die Schaltfläche Speichern aktiviert.
Klicken Sie auf Speichern und wählen Sie Abfrage speichern aus. Füllen Sie die Felder Name und Beschreibung aus. Die für diese Felder festgelegten Werte werden auf dem Tab Gespeichert angezeigt.
Optional: Wenn alle Nutzer mit Zugriff auf die Observability Analytics Seite für das Google Cloud Projekt Ihre gespeicherte Abfrage ansehen und ausführen können sollen, aktivieren Sie die Option Für Projekt freigeben.
Diese Option ist standardmäßig deaktiviert und die Sichtbarkeit ist auf Sie beschränkt.
Klicken Sie auf Abfrage speichern.
Optional: Wenn Sie gespeicherte Abfragen ansehen, sortieren und ausführen möchten, die für Sie sichtbar sind, wählen Sie den Tab Gespeichert aus.
Sie können Ihre gespeicherten Abfragen nach Name, Beschreibung und Sichtbarkeitslabel sortieren und filtern. Sie können auch nach dem Inhalt der Abfrage filtern.
Sie können Abfragen, die Sie erstellt haben, über die Optionen auf dem Tab Gespeichert bearbeiten und löschen:
Klicken Sie zum Bearbeiten einer Abfrage auf das Dreipunkt-Menü more_vert Mehr Optionen und wählen Sie Bearbeiten aus. Sie können die Werte für die Felder Name und Beschreibung ändern. Die Abfrage selbst kann jedoch nicht geändert werden.
Klicken Sie zum Löschen einer gespeicherten Abfrage auf das Dreipunkt-Menü more_vert Mehr Optionen und wählen Sie Löschen aus.
REST
Sie können eine Abfrage über die Cloud Logging API speichern. Verwenden Sie dazu die
savedQueries.create Methode.
So führen Sie diese Methode aus:
- Wählen Sie
savedQueries.createaus. - Verwenden Sie auf der Referenzseite den API Explorer, um
einen Befehl auszugeben. Sie müssen das Feld
opsAnalyticsQueryangeben.
Das folgende Beispiel zeigt einen Beispielanfragetext, der eine Instanz von SavedQuery enthält:
{
"parent": "projects/my-project/locations/global"
"saved_query":
{
"ops_analytics_query":
{
"sql_query_text" :
"SELECT
timestamp, log_name, severity, json_payload, resource, labels
FROM
`VIEW`
WHERE
timestamp > TIMESTAMP_SUB(CURRENT_TIMESTAMP(), INTERVAL 1 HOUR)
ORDER BY timestamp ASC
LIMIT 100"
}
"visibility": "PRIVATE"
}
}
Abfrage freigeben
Sie können eine gespeicherte Abfrage für alle Nutzer freigeben, die Zugriff auf Ihr Google Cloud Projekt haben. Die IAM-Rollen des Prinzipals bestimmen jedoch, ob die Abfrage ausgeführt werden kann und welche Daten sie zurückgibt.
Console
Bei der Fehlerbehebung oder wenn Sie anomale Ergebnisse sehen, möchten Sie möglicherweise eine Abfrage und ihre Ergebnisse für ein Teammitglied freigeben. Wenn Sie sich die Abfrageergebnisse auf der Seite Observability Analytics ansehen, können Sie eine URL kopieren, die beim Öffnen die ausgeführte Abfrage und ihre Ergebnisse anzeigt.
So geben Sie eine Abfrage und Ergebnisse für ein Teammitglied frei:
-
Rufen Sie in der Google Cloud Console die manage_search Seite Observability Analytics auf.
Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis mit der Zwischenüberschrift Logging aus.
Füllen Sie den Bereich Abfrage mit einer Abfrage und klicken Sie dann auf Abfrage ausführen.
Sie können den Bereich Abfrage füllen, indem Sie eine neue Abfrage eingeben, eine Abfrage auf dem Tab Aktuell oder eine Abfrage auf dem Tab Gespeichert auswählen.
Klicken Sie auf Link freigeben link.
Senden Sie den Link an Ihr Teammitglied.
Wenn Ihr Teammitglied den Link öffnet, wird die Seite Observability Analytics geöffnet und die Abfrage angezeigt, aber nicht ausgeführt. Ihr Teammitglied muss die Abfrage manuell ausführen.
Auf der Seite Observability Analytics wird ein Warnungsdialogfeld angezeigt, wenn die Abfrage in der BigQuery-Engine ausgeführt wird und sich die abgefragten Ressourcen nicht in derselben Eigentümerschaftsgrenze befinden. Eigentümerschaftsgrenzen werden durch mehrere Faktoren bestimmt, darunter die Hierarchie der Ressourcen, die von der Abfrage verwendet werden.
Damit Ihr Teammitglied die URL öffnen kann, muss die IAM-Rolle des Prinzipals für das Google Cloud Projekt die Berechtigungen enthalten, die zum Aufrufen der Observability Analytics Seite erforderlich sind.
REST
Mit der Logging API können Sie eine freigegebene Abfrage erstellen, indem Sie die Methode savedQueries.Create verwenden und im Feld visibility den Wert SHARED angeben. Weitere Informationen finden Sie auf der Referenzseite für
savedQueries.create.
Letzte oder gespeicherte Abfragen ansehen und ausführen
Wenn Sie eine Abfrage ansehen oder noch einmal ausführen möchten, wählen Sie auf der Seite Observability Analytics den Tab Aktuell aus und suchen Sie die Abfrage:
- Klicken Sie zum Ausführen der Abfrage auf Ausführen.
- Verwenden Sie die Optionen im more_vert Mehr Optionen Menü, um die Abfrage anzusehen.
Wenn Sie eine gespeicherte Abfrage ansehen, bearbeiten oder ausführen möchten, wählen Sie auf der Seite Observability Analytics den Tab Gespeichert aus und suchen Sie die Abfrage:
- Klicken Sie zum Ausführen der Abfrage auf Ausführen.
- Verwenden Sie die Optionen im more_vert Mehr Optionen -Menü, um die Abfrage zu bearbeiten, anzusehen oder zu löschen.
Nächste Schritte
- Analyseansichten erstellen und abfragen
- SQL-Beispielabfragen
- SQL-SQL-Abfrage darstellen
- Verknüpftes BigQuery-Dataset in BigQuery abfragen